8 Krypton

UNITYのホームディレクトリへのアクセスについて

解決策を見る

コミュニティの皆さま

お世話になっております。

UNITYに「service」アカウントにてssh接続し、ホームディレクトリを参照しようとしたところ

-rbash: cd: restricted

と返されました。

メーカが作業のために使用する特権アカウントのようなものが存在するかとは思いますが、ホームディレクトリへのアクセスは一般には制限されているのでしょうか。

0 件の賞賛
1 件の受理された解決策

受理された解決策
モデレーター
モデレーター

Re: UNITYのホームディレクトリへのアクセスについて

解決策を見る

kajiyamさん 

 

こちらはUnity 4.5 から追加されたSSHセキュリティ機能強化のために発行コマンドが制限されているためです。

 

出来なくなったコマンド例

528422 : DELL EMC Unity: Listing of Command Line Interface white list for OE4.5 and higher  (0005284...

そのためUnisphere CLIを利用した以下のコマンドでrestrictedShellの無効化が必要です。

 

uemcli -u admin -p <password> /sys/security set -restrictedShellEnabled no

 

参考:527928 : Dell EMC Unity: Shell lockdown on Unity OE 4.5 and above (User Correctable)

 

Dell EMC Unity OE4.5でのSSHセキュリティ変更

 

0 件の賞賛
2件の返信2
モデレーター
モデレーター

Re: UNITYのホームディレクトリへのアクセスについて

解決策を見る

kajiyamさん 

 

こちらはUnity 4.5 から追加されたSSHセキュリティ機能強化のために発行コマンドが制限されているためです。

 

出来なくなったコマンド例

528422 : DELL EMC Unity: Listing of Command Line Interface white list for OE4.5 and higher  (0005284...

そのためUnisphere CLIを利用した以下のコマンドでrestrictedShellの無効化が必要です。

 

uemcli -u admin -p <password> /sys/security set -restrictedShellEnabled no

 

参考:527928 : Dell EMC Unity: Shell lockdown on Unity OE 4.5 and above (User Correctable)

 

Dell EMC Unity OE4.5でのSSHセキュリティ変更

 

0 件の賞賛
Highlighted
8 Krypton

Re: UNITYのホームディレクトリへのアクセスについて

解決策を見る

ayas様

いつもお世話になっております。

返信が遅くなってしまい申し訳ございません。

内容について承知致しました。ご確認下さりありがとうございます。

余談ですが、制限解除後、時間が経てば自動で有効に戻るとのことですが、セキュリティ強化のために作業が終われば手動で戻した方が良いかもしれませんね。

uemcli -no -u admin -p adminのパスワード /sys/security set -restrictedShellEnabled yes

 

ご回答下さりありがとうございました。

0 件の賞賛